Firewall

1. Firewall

Felipe Coelho
lipesmile

(usa Ubuntu)

Enviado em 06/06/2016 - 15:24h

Boa tarde pessoal,

Eu estou configurando um firewall e vou precisar fazer nateamento nele, eu cheguei nessas configurações, vocês poderiam dar uma olhada ?


iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
# Limpando politicas e regras
iptables -X
iptables -F

# Configurando as politicas padroes
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

# Configurando portas de entrada
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 81 -j ACCEPT
iptables -A INPUT -p tcp --dport 8000 -j ACCEPT
iptables -A INPUT -p tcp --dport 8001 -j ACCEPT
iptables -A INPUT -p tcp --dport 554 -j ACCEPT
iptables -A INPUT -p tcp --dport 1024 -j ACCEPT
iptables -A INPUT -p tcp --dport 4000 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT #Porta do SSH tenho que libera-lá mesmo sendo que só vou acessar interno ?

#DROP na rede WiFi
iptables -t FILTER -A INPUT -d 192.168.2.1 -a DROP

# Configurando portas de saida
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT
#E-mails
iptables -A FORWARD -p tcp --dport 587 -j ACCEPT
iptables -A FORWARD -p tcp --dport 110 -j ACCEPT
iptables -A FORWARD -p tcp --dport 53 -j ACCEPT #Vi aqui mesmo no VOL que tem que liberar DNS
iptables -A FORWARD -p udp --dport 53 -j ACCEPT



  


2. Re: Firewall

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 06/06/2016 - 15:29h

coloque

# Limpando politicas e regras
iptables -X
iptables -F

no inicio , pois vai anular o que esta antes


3. Re: Firewall

Felipe Coelho
lipesmile

(usa Ubuntu)

Enviado em 06/06/2016 - 16:01h

danniel-lara escreveu:

coloque

# Limpando politicas e regras
iptables -X
iptables -F

no inicio , pois vai anular o que esta antes


Só uma pergunta o meu DHCP é o roteador que vem antes que vai ser ligado na interface primária, não vai da problema com a distribuição de IPs né ?






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts